یک نقص امنیتی مهم در یک پلاگین محبوب وردپرس (WordPress ) به نام Ultimate Member که بیش از ۲۰۰,۰۰۰ نصب فعال دارد، فاش شده است. این آسیبپذیری بحرانی که با…
کریپتو
-
-
تهدیدات حوزه مالی
بدافزار Migo، سرورهای Redis را برای استخراج ارز دیجیتال هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان آزمایشگاه امنیتی Cado اخیراً کمپین بدافزار جدیدی را شناسایی کردهاند که سرور Redis را به منظور ایجاد دسترسی اولیه با هدف نهایی استخراج ارز دیجیتال در میزبان های لینوکس…
-
حملات هدفمند
بدافزار DirtyMoe، بیش از دو هزار رایانه اوکراینی را آلوده ساخت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم واکنش اضطراری رایانه ای اوکراین (CERT-UA) هشدار داده است که بیش از دو هزار رایانه در این کشور توسط یک نوع بدافزار به نام DirtyMoe آلوده شدهاند. آژانس، این…
-
حملات هدفمند
AllaKore RAT توسط ترفندهای کلاهبرداری مالی به شرکتهای مکزیکی نفوذ کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsموسسات مالی مکزیک تحت حمله یک کمپین جدید فیشینگ هدفمند قرار گرفتهاند که نسخه اصلاح شده یک تروجان دسترسی از راه دور منبع باز به نام AllaKore RAT را ارائه…
-
تحلیل بدافزار
بکدور macOS تازه کشف شده، کیف پولهای کریپتو را مورد هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکارشناسان کسپرسکی در اواخر دسامبر ۲۰۲۳، برخی برنامههای کرک شدهای را کشف کردند که در وبسایتهای جعلی حضور فعال داشتند و به یک پروکسی تروجان آلوده شده بودند. عوامل مخرب،…
-
حملات هدفمند
استفاده مخرب از 9Hits در میزبان های docker آسیب پذیر
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان آزمایشگاه های امنیتی Cado در طول نظارت متداول به زیرساخت هانی پات خود، کمپین جدیدی را مشاهده کردند که سرویس های آسیب پذیر Docker را مورد هدف قرار میدادند.…
-
تهدیدات حوزه مالی
بدافزار Inferno Drainer، مبلغ ۸۷ میلیون دلار در سال ۲۰۲۳ به سرقت بُرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار Inferno Drainer (اینفرنو دراینر)، یکی از محبوبترین کیتهای تخلیه کیف پول کریپتو است که پس از کمک به کلاهبرداران فیشینگ برای سرقت نزدیک به ۷۰ میلیون دلار ارز دیجیتال…
-
تهدیدات حوزه مالی
کلاهبرداری به عنوان یک سرویس در حملات تخلیه کیف پول ارز دیجیتال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری روند نگران کنندهای را در چشم انداز ارزهای دیجیتال با افزایش حملات فیشینگ که میتوانند منجر به تخلیه کیف پولهای رمز ارز شوند، مشاهده کردهاند. این تهدیدها…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از آسیب پذیری سرور WebLogic اوراکل توسط گروه ۸۲۲۰
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعوامل تهدید مرتبط با گروه ۸۲۲۰ از یک آسیب پذیری با شدت بالا در سرور WebLogic اوراکل به منظور انتشار بدافزار سوء استفاده کردند. این نقص امنیتی که با شناسه…
-
حملات هدفمند
گروه Kimsuky کره شمالی، مؤسسات تحقیقاتی کره جنوبی را توسط بکدور مورد هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه سایبری کره شمالی معروف به Kimsuky (کیمسوکی) اخیرا موسسات تحقیقاتی کره جنوبی را به عنوان بخشی از یک کمپین فیشینگ هدفمند با هدف توزیع بکدور در سیستمهای آن مورد…